Detuvieron en Jordania a un presunto miembro de ShinyHunters; ahora colabora con el FBI.

Detuvieron en Jordania a un presunto miembro de ShinyHunters; ahora colabora con el FBI.

Los investigadores consiguen una rara oportunidad de acceder al interior de una de las redes de ciberdelincuencia más herméticas.

image

La caza de ShinyHunters recibió inesperadamente a alguien desde dentro. En Jordania detuvieron a Saif al-Din Khader, a quien consideran miembro del grupo, y ahora, según fuentes, Khader ayuda al FBI a buscar a los demás integrantes y a esclarecer las huellas digitales de la comunidad.

Tres fuentes familiarizadas con el caso contaron sobre la detención de Khader y la cooperación con el buró. Dos fuentes afirman que el hombre fue detenido el 29 de septiembre. Las circunstancias de la detención y el lugar de reclusión aún se desconocen. Un interlocutor informó que Khader muestra a los investigadores dispositivos y conversaciones para ayudar a identificar a sus cómplices.

El FBI no confirmó un arresto concreto en el extranjero. La agencia dijo solo que sigue investigando un incidente cibernético reciente, presuntamente vinculado a ShinyHunters, y que ya participó junto con socios en la detención de varios sospechosos. Anteriormente, en los Países Bajos detuvieron a un hombre que también relacionan con la agrupación; el tribunal dejó al sospechoso bajo custodia por otros 90 días.

A Khader se le vincula con el alias Rey. El nombre del implicado aparecía en materiales sobre Scattered Lapsus$ Hunters, que incluían a participantes de varias conocidas comunidades de extorsión y hackers. Ya en 2025, según el periodista Brian Krebs, Khader habló sobre el cese de los hackeos y la cooperación con las autoridades. ShinyHunters, sin embargo, continuó con los ataques en 2026.

La nueva detención se produjo tras una declaración pública de ShinyHunters sobre el hackeo al FBI. El grupo afirma que obtuvo datos de todos los empleados del organismo. Los periodistas examinaron una muestra de la información robada y encontraron datos personales, información sobre cargos, así como datos médicos y psiquiátricos. Aún no ha sido posible confirmar de forma independiente la magnitud completa de la presunta filtración.

En las últimas semanas ShinyHunters también atacó PeopleSoft, eludiendo los filtros de seguridad mediante URL modificadas. El grupo afirmó que usó PeopleSoft también contra el FBI; sin embargo, no se ha confirmado la relación de una vulnerabilidad concreta con el incidente en el organismo. Por eso, por ahora conviene separar la existencia de datos robados del método presunto de intrusión.

Tras la detención de Khader se empezaron a notar fallos en la infraestructura de ShinyHunters. Desde el 29 de septiembre los periodistas no pudieron contactar con el grupo a través de la cuenta habitual, y el 30 de septiembre desapareció el sitio del grupo en la dark web. Representantes de ShinyHunters después explicaron la desconexión como un sabotaje por parte de competidores y como otro incidente independiente. No se ha establecido vínculo con la detención de Khader.

La cooperación de Khader podría aportar a la investigación más que otro arresto. El acceso a dispositivos y conversaciones puede ayudar a establecer vínculos dentro de una red fragmentada, donde los participantes a menudo actúan bajo distintos nombres y alias. El FBI aún no ha confirmado públicamente el papel de Khader, por lo que la implicación del detenido en ShinyHunters sigue siendo una hipótesis.